«Касперский» раскрыл крупнейшую банковскую аферу: хакеры обчистили 100 банков из 30 стран
15 февраля 2015 года
«Лаборатория Касперского» раскрыла банковскую аферу, которая может стать крупнейшим и самым изощренным преступлением в истории хакерства, утверждает New York Times: жертвами аферистов стали более сотни банков, преимущественно из России, а ущерб оценивается в сумму от 300 млн долларов. После публикации «Лаборатория» дала свои разъяснения, сообщив при этом, что злоумышленники украли около миллиарда долларов.
Газета утверждает, что Kaspersky Lab опубликует свой отчет в понедельник, но изданию с ним дали ознакомиться заранее. Там, впрочем, не назвали банки, с чьих счетов хакеры пересылали деньги, сославшись на подписку о неразглашении информации клиентов. Однако NYT удалось подтвердить факт расследования в нескольких спецслужбах, в том числе ФБР, Интерполе и подразделении голландской полиции по расследованию высокотехнологичных преступлений - Dutch High Tech Crime Unit. В Белом доме и ФБР, впрочем, подчеркнули, что потребуется время, чтобы подтвердить предоставленную информацию.
NYT утверждает, что на след злоумышленников сотрудники «Касперского» вышли случайно: их вызвали в Киев разобраться со «взбесившимся» банкоматом, периодически выплевывавшим купюры прямо под ноги прохожим-везунчикам. Вскоре выяснилось, что это была самая малая из проблем кредитного учреждения. Оказалось, что на компьютерах банка много месяцев работала программа-червь, мониторившая буквально каждое нажатие клавиш и отсылавшая информацию злоумышленникам.
По данным «Лаборатории Касперского», есть доказательства кражи со счетов около 300 млн долларов, но общая сумма ущерба может быть втрое выше. Злоумышленники использовали множество транзакций скромного размера, чтобы переводить средства, избегая внимания систем оповещения о крупных переводах.
Программу в Касперском назвали «Carbanak», по ней же дали имя шайке хакеров. Директор Kaspersky North America в Бостоне Крис Доггерт назвал разработанную программу чрезвычайно продвинутой, а саму атаку - «по-видимому, самой высокотехнологичной в мире в плане тактики и методов, которые использовались, чтобы сохранить все в тайне».
По данным Kaspersky Lab, большинство банков, ставших жертвами мошенников, расположены в России, но среди них есть и американские, и европейские, и японские компании - в общей сложности из 30 стран.
Пока ни один банк не признал факт взлома, о котором сообщает газета. По предположению NYT, это может свидетельствовать не только о нежелании банков признавать слабость своих систем защиты, но и том, что атаки продолжаются и в настоящее время.
Отметим, что о группировке хакеров еще в конце прошлого года писал журнал Forbes (Архивная копия от 18 февраля 2015 на Wayback Machine) со ссылкой на отчеты двух компаний - российской Group-IB, специализирующейся на расследовании киберпреступлений, и голландской Fox-IT, компании-эксперта в области технологий информационной безопасности.
Группировку киберпреступников Forbes называл Anunak («Анунах») и связывали ее с разгромленной в России группировкой Carberp, которая специализировалась на кражах денег из систем дистанционного банковского обслуживания. Название червя Carbanak, упоминаемое в отчете «Касперского», очевидно, составлено из этих двух слов. Forbes оценивал объем хищений намного скромнее - в миллиард рублей, а не долларов.
В публикации Forbes также называются три российских банка, которые подверглись атаке: это Интерактивный банк, Инвестторгбанк, OTП Банк.
«Лаборатория Касперского» дала разъяснения
После публикации в NYT «Лаборатория Касперского» дала разъяснения о расследовании, которое проводилось совместно с Европолом и Интерполом. Злоумышленники похитили до миллиарда долларов за два года.
«Эксперты полагают, что за этим громким инцидентом стоит международная группировка киберпреступников из России, Украины, ряда других европейских стран, а также Китая», - цитирует ТАСС сообщение «Лаборатории».
Криминальная группировка, получившая название Carbanak, использовала методы, характерные для целевых атак, однако деньги мошенники крали уже не у простых пользователей, а напрямую у банков.
Наиболее крупные суммы денег похищались в процессе вторжения в банковскую сеть: за каждый такой «рейд» киберпреступники крали до 10 млн долларов. В среднем ограбление одного банка - от заражения первого компьютера в корпоративной сети до кражи денег - занимало у хакеров от двух до четырех месяцев. «Преступная схема начиналась с проникновения в компьютер одного из сотрудников организации. После заражения машины вредоносным ПО злоумышленники получали доступ к внутренней сети банка, находили компьютеры администраторов систем денежных транзакций и разворачивали видеонаблюдение за их экранами», - пояснили в «Лаборатории Касперского».
Источники
правитьЛюбой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.